|
Dernière réponse | ||
---|---|---|
Sujet : Lancement de Business Object | ||
techdj |
|
Aperçu |
---|
Vue Rapide de la discussion |
---|
techdj |
|
bondua | j'ai fait juste l'étape 3 entierement et ca marche.
A quoi ca sert de modifier les droits sur des clefs de registres? |
bondua | et le méthode de techdj?
|
bondua | j'ai bo 5.1
et un windows 2003 serveur standard edition. |
bondua | bonjour,
j'installe bo sous tse. Mes utilisateurs tse n'auront aucun pouvoir. Est ce que je peux faire comme heogay? |
techdj | Salut, Pas besoin de modifier la base de registre Dans un domaine, Problème avec le runas dans bo pas acces à l'imprimante. donc plus simple, il faut donner les droits à l'utilisateur : utilisateur avec pouvoir. Se logguer en administrateur en local Dans panneau de configuration comptes d'utilisateurs cliquer sur le compte du domaine et modifier l'utilisateur mettez utilisateur standard reloguer vous avec le compte de l'utilisateur du domaine lancer bo avec l'icone ca fonctionne. |
heogay | Pour faire fonctionner BusinessObjects, il faut poser des droits spécifiques sur la base de registre et certains répertoires.
Etape 1 : Sauvegarder la base de registre Aller dans le menu "Démarrer/Exécuter" et taper regedit. Développer la clé HKEY_LOCAL_MACHINE/SOFTWARE. Dans le menu "Registre", cliquer sur "Exporter un fichier du registre". Dans la fenêtre "Exporter un fichier du registre", donner un nom au fichier puis cliquer sur "Enregistrer". Etape 2 : Modifier les droits sur la base de registre 2.1 HKEY_LOCAL_MACHINE/SOFTWARE Aller dans le menu "Démarrer/Exécuter" et taper regedt32. Développer la clé HKEY_LOCAL_MACHINE/SOFTWARE. Dans le menu "Sécurité", cliquer sur "Autorisations". Dans la fenêtre "Autorisations pour SOFTWARE", sélectionner Utilisateurs authentifiés puis cliquer sur le bouton "Avancé" (si Utilisateurs authentifiés nexiste pas aller voir les Annexes en fin de cette page). Attention : la case "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" ne doit pas être cochée. Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour SOFTWARE", sélectionner Utilisateurs authentifiés puis cliquer sur "Afficher/Modifier". Attention : les cases "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" et "Réinitialiser les autorisations sur tous les objets enfants et permettre la propagation des autorisations pouvant être héritées" ne doivent pas être cochées. Dans la fenêtre "Entrée dautorisation pour SOFTWARE", cocher toutes les cases Autoriser puis cliquer sur OK. Attention : la case "Appliquer ces autorisations uniquement aux objets et/ou aux conteneurs faisant partie de ce conteneur" ne doit pas être cochée. Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour SOFTWARE", cliquer sur "Appliquer" puis sur OK. Dans la fenêtre "Autorisations pour SOFTWARE" cliquer sur OK. 2.2 HKEY_LOCAL_MACHINE/SOFTWARE/BUSINESS OBJECTS Aller dans le menu "Démarrer/Exécuter" et taper regedt32. Développer la clé HKEY_LOCAL_MACHINE/SOFTWARE/BUSINESS OBJECTS. Dans le menu "Sécurité", cliquer sur "Autorisations". Dans la fenêtre "Autorisations pour BusinessObjects", sélectionner Utilisateurs authentifiés puis cliquer sur le bouton "Avancé" (si Utilisateurs authentifiés nexiste pas aller au paragraphe 5 de la fin du document). Attention : la case "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" ne doit pas être cochée. Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour BusinessObjects" sélectionner Utilisateurs authentifiés puis cliquer sur "Afficher/Modifier". Attention : les cases "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" et "Réinitialiser les autorisations sur tous les objets enfants et permettre la propagation des autorisations pouvant être héritées" ne doivent pas être cochées. Dans la fenêtre "Entrée dautorisation pour BusinessObjects", cocher toutes les cases Autoriser puis cliquer sur OK. Attention : la case "Appliquer ces autorisations uniquement aux objets et/ou aux conteneurs faisant partie de ce conteneur" ne doit pas être cochée. Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour BusinessObjects", cliquer sur "Appliquer" puis sur OK. Dans la fenêtre "Autorisations pour BusinessObjects" cliquer sur OK. 2.3 HKEY_LOCAL_MACHINE/SOFTWARE/CLASSES Aller dans le menu "Démarrer/Exécuter" et taper regedt32. Développer la clé HKEY_LOCAL_MACHINE/SOFTWARE/CLASSES. Dans le menu "Sécurité", cliquer sur "Autorisations". Dans la fenêtre "Autorisations pour Classes", sélectionner Utilisateurs authentifiés puis cliquer sur le bouton "Avancé" (si Utilisateurs authentifiés nexiste pas aller au paragraphe 5 de la fin du document). Attention : la case "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" ne doit pas être cochée. Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour Classes" sélectionner Utilisateurs authentifiés puis cliquer sur "Afficher/Modifier". Attention : les cases "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" et "Réinitialiser les autorisations sur tous les objets enfants et permettre la propagation des autorisations pouvant être héritées" ne doivent pas être cochées. Dans la fenêtre "Entrée dautorisation pour Classes", cocher toutes les cases Autoriser puis cliquer sur OK. Attention : la case "Appliquer ces autorisations uniquement aux objets et/ou aux conteneurs faisant partie de ce conteneur" ne doit pas être cochée. Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour Classes", cliquer sur "Appliquer" puis sur OK. Dans la fenêtre "Autorisations pour Classes" cliquer sur OK. Etape 3 : modifier les droits sur les répertoires 3.1 Modifier les droits sur le répertoire BusinessObjects Dans Propriété du répertoire C:\Program Files\BusinessObjects. Dans longlet Sécurité de la fenêtre Propriété de BusinessObjects autoriser la Lecture et exécution pour Utilisateurs Authentifiés. Attention : Les cases Lecture et exécution, Afficher le contenu du dossier et Lecture doivent être autorisées. La case Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet doit être cocher. 3.2 Modifier les droits sur le répertoire LocData Dans Propriété du répertoire C:\Program Files\BusinessObjects\LocData. Dans longlet Sécurité de la fenêtre Propriété de BusinessObjects autoriser tout sauf Contrôle total pour Utilisateurs Authentifiés. Attention : La case Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet doit être cocher. |
lombrusco | +1 pour le runas |
arnaud1206 | Salut,
Nous aussi on a le pb sur la 5.1.6 et la seule solution que l on a trouve ces de mettres nos utilisateurs en utilisateurs avec pouvoirs... Ensuite il suffit de restreindre certains de ces pouvoirs. @++ |
techdj | Salut,
Moi j'ai utiliser autoit voici le script et comme ca on voit pas le mot de passe ; ---------------------------------------------------------------------------- ; ; AutoIt Version: 3.1.0 ; Author: A.N.Other <myemail@nowhere.com> ; ; Script Function: ; Template AutoIt script. ; ; ---------------------------------------------------------------------------- ; Script Start - Add your code below here RunAsSet ("nomutilisateur","nomstation","mot de passe" ); Run("C:\Program Files\\Business Objects\\BusinessObjects 5.0\\busobj.exe" ); |
LAMPRO | :uup: |
LAMPRO | Hello
Même problème avec la version 5.0.2 > seul le runas permet de le faire fonctionner pour les utilisateurs... Je me demande, outre comment régler le problème, où est mémorisé le mdp admin ? merci |
Poisse | Problème corrigé via un .bat avec un run as dedans runas /savecred /user:administrateur "C:\Program Files\Business Objects\BusinessObjects 5.0\busobj.exe" Mdp admin local Tu colles sur le bureau un Raccourci qui pointe vers le bat :) le tout avec une belle icone et hop Solution Tempo en attente de la MAJ 6.0 |
mon_lapin | Jotunheim, tu as essayé de modifier les droits sur le répertoire et la registry comme indiqué ? |
Jotunheim |
|
mon_lapin | Comme j'ai fait un copier/coller depuis la GPO c'est peut être pas très lisible ! :D |
Krapaud | j'avais mal lu :D |
mon_lapin | Wolfman -> Fonctionne avec 5.1.7 sur XP SP1 FR.
krapaud -> C'est ce que j'ai écrit. jotunheim -> Quand l'appli l'exige tu n'as pas d'autre choix ... si les droits sont propagés par GPO, l'utilisateur peut toujours essayer de modifier les droits, la GPO les remettra. Si vous utilisez BO j'imagine que vous avez un support chez eux : utilisez le ! |
Jotunheim |
|
Krapaud | il me semble qu'il y a des clés dans la base de registre pour lesquelles les utilisateurs doivent avoir des droits en écriture. |
Wolfman | Testé sur version 5.1.6 -> ça marche pas :( |
mon_lapin | Solution : :sol: Système de fichier : %ProgramFiles%\Business Object : Utilisateurs : contrôle total Registre : MACHINE\SOFTWARE\Business Object : Utilisateurs : contrôle total Propager par GPO. A+ :hello: |
Jotunheim | J'ai trouvé une "parade" : sur le bureau de l'utilisateur, créer un raccourci avec en cible runas /savecred /user:Administrateur "xx:\Chemin\vers\programme.exe"
Le raccourci doit avoir les droits de lecture et d'exe pour l'utilisateur... Il suffit alors de lancer le raccourci, il demande le mdp admin ds une fenêtre dos, on le tape et après le user peut se servir du logiciel comme un grand ! Pas forcement l'idéal, mais pour ce que je voulais, ca ira bien... |
Wolfman |
|
Poisse |
|
funkelly | moi j'ai mis le user en administrateur local, comme ca il peut lancer BO. Par contre la GPO limite tellement l'acces au systeme qu'il ne peut rien modifier (meme en étant administrateur local), j'ai rien trouver de mieux :\ |
jkley | meme pb chez nous avec la version 5.1.6 :( |
Jotunheim | Personne n'a d'idée pour me mettre sur la voie ??? :( Bon, où est ma corde... :sweat: |
Jotunheim | Sur un compte "utilisateur avec pouvoir" (XP pro, SP2...), BO se lance sans soucis, mais dès que l'on passe le compte en limité (qui est le paramètrage voulu), l'exe ne se lance pas (pas de msg, même pour dire qu'il n'y a pas les droits).
Les droits sur le rep (et les sous-reps) sont les mêmes pour les deux types de compte (limité et pouvoir). Si quelqu'un peut m'aiguiller, ca serait sympa... |